Nowy raport NTT DATA podaje twardą liczbę na coś, o czym zespoły bezpieczeństwa ostrzegały od lat: atakujący działają coraz szybciej, a powodem jest AI. Raport firmy na rok 2026 wykazał, że niektóre włamania napędzane sztuczną inteligencją przechodzą teraz od początkowego dostępu do pełnej eksfiltracji danych w zaledwie 72 minuty. Jednocześnie aktywność ransomware nadal rośnie, co pokazuje, że szybkość i skala zwiększają się razem, a nie jedno zastępuje drugie.

Dla zwykłych użytkowników internetu i firm ta zmiana ma znaczenie. Kurczące się okno ataku oznacza mniej czasu na zauważenie naruszenia, mniej czasu na reakcję i mniej czasu na ograniczenie szkód, zanim wrażliwe dane już znikną.

Kurczące się okno między dostępem a eksfiltracją

Tradycyjnie cyberataki przebiegały etapami, które dawały obrońcom przestrzeń do reakcji. Intruz uzyskiwał dostęp, cicho eksplorował sieć, eskalował uprawnienia i dopiero później przechodził do kradzieży danych. Proces ten mógł trwać godziny, dni lub dłużej, dając zespołom bezpieczeństwa szansę na wykrycie nietypowej aktywności, zanim doszło do prawdziwych szkód.

Ustalenia NTT DATA sugerują, że ten harmonogram się załamuje. Gdy w łańcuchu ataku zaangażowana jest automatyzacja oparta na AI, raport wykazał, że dane mogą zostać zidentyfikowane, spakowane i wyeksfiltrowane w około 72 minuty. To dramatyczne skrócenie czasu w porównaniu z wolniejszymi, bardziej manualnymi wzorcami włamań, które zespoły bezpieczeństwa historycznie brały pod uwagę w swoich planach.

Tego rodzaju przyspieszenie jest spójne z szerszymi doniesieniami branżowymi na temat włamań wspieranych przez AI. Ostatnie relacje, w tym raporty o agentach AI użytych do włamania się do dziesiątek firm za minimalny koszt, pokazują, że automatyzacja nie tylko przyspiesza ataki, ale także czyni je tańszymi i łatwiejszymi do skalowania.

Ransomware nie zwalnia

Jednym z bardziej znaczących punktów raportu NTT DATA jest to, że ransomware wciąż rośnie, nawet gdy atakujący przyjmują szybsze taktyki wspierane przez AI. Szybkość i wymuszenia nie są konkurencyjnymi trendami; wydają się wzajemnie wzmacniać. Szybsza ścieżka do skradzionych danych daje operatorom ransomware większą przewagę, zanim organizacja-ofiara w ogóle zda sobie sprawę z tego, co się stało.

To jest zgodne z innymi ostatnimi danymi dotyczącymi trajektorii ransomware. Osobny raport wykazał, że ataki ransomware wzrosły o 87% na świecie, a niektóre regiony mierzą się z tysiącami prób ataków tygodniowo. W połączeniu z liczbą 72 minut od NTT DATA wyłania się obraz, w którym grupy ransomware są nie tylko częstsze, ale także bardziej efektywne w wydobywaniu wartości po dostaniu się do systemu.

Szerszy wzorzec widoczny jest także w bieżącym monitorowaniu ataków na amerykańskie firmy. Agencje prasowe prowadzą ciągłe zestawienia incydentów przez cały rok, a raporty w formie factbox o wzroście cyberataków AI na amerykańskie firmy odzwierciedlają ten sam trend, który opisuje NTT DATA: ataki stają się częstsze, bardziej zautomatyzowane i trudniejsze do przewidzenia przy użyciu starych założeń dotyczących zachowań atakujących.

Dlaczego AI skraca harmonogram ataków

Główny powód, dla którego AI skraca cykl życia ataku, jest prosty. Zadania, które kiedyś wymagały wykwalifikowanego człowieka pracującego ręcznie — skanowanie w poszukiwaniu wartościowych plików, testowanie poświadczeń czy identyfikowanie systemów zawierających wrażliwe dane — mogą być teraz zautomatyzowane i uruchamiane w sposób ciągły. To eliminuje większość opóźnień związanych z metodą prób i błędów, które kiedyś spowalniały atakujących.

Ma to bezpośrednie implikacje dla prywatności. Im szybciej dane mogą zostać zlokalizowane i wyprowadzone z sieci, tym mniej ostrzeżeń otrzymują osoby, zanim ich dane osobowe zostaną ujawnione lub sprzedane. Narzędzia detekcyjne zbudowane wokół starszych, wolniejszych wzorców ataków mogą po prostu nie mieć wystarczająco dużo czasu, aby cokolwiek oznaczyć, zanim eksfiltracja zostanie już zakończona.

Co to oznacza dla Ciebie

Dla większości osób ten trend nie oznacza, że prywatne urządzenia nagle są bardziej narażone na bezpośrednie ataki ze strony przestępców korzystających z AI. Organizacje mierzące się z tymi szybszymi włamaniami to zazwyczaj firmy, szpitale i inne instytucje przechowujące duże ilości danych. Ale właśnie w tym tkwi problem: to te same organizacje, które przechowują Twoje dane osobowe, dane finansowe i informacje o kontach.

Okno eksfiltracji wynoszące 72 minuty oznacza, że zanim powiadomienie o naruszeniu zostanie wysłane — tygodnie lub miesiące po fakcie — dane mogły zniknąć niemal natychmiast po początkowym włamaniu. To wzmacnia wartość założenia, że każde konto powiązane z organizacją przechowującą dane może w końcu zostać ujawnione, i działania z wyprzedzeniem, a nie dopiero po otrzymaniu zawiadomienia o naruszeniu.

Działaj teraz

Wzrost cyberataków napędzanych przez AI nie wymaga paniki, ale skłania do praktycznych nawyków zakładających, że naruszenia będą następować szybciej i z mniejszym ostrzeżeniem niż dotychczas:

  • Używaj unikalnych, silnych haseł do każdego konta, najlepiej zarządzanych za pomocą menedżera haseł, aby jedno skompromitowane logowanie nie pociągnęło za sobą innych.
  • Włącz uwierzytelnianie wieloskładnikowe wszędzie tam, gdzie jest dostępne, ponieważ może zatrzymać atakującego nawet po kradzieży poświadczeń.
  • Regularnie monitoruj wyciągi finansowe i konta, zamiast czekać na powiadomienie o naruszeniu, biorąc pod uwagę, jak szybko dane mogą być teraz eksfiltrowane.
  • Zachowaj ostrożność w kontaktach z organizacjami przechowującymi wrażliwe dane osobowe i zwracaj uwagę na ich historię bezpieczeństwa, gdy to możliwe.

Raport NTT DATA na rok 2026 to przypomnienie, że harmonogram cyberataków AI kurczy się szybko, a zarówno organizacje, jak i jednostki zyskują na dostosowaniu swoich oczekiwań i obrony do tej rzeczywistości.